PT-2025-40216 · Ethtool+4 · Ethtool+4

CVE-2023-53509

·

Publicado

2023-01-03

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 4.4.182+ #202104120910+6d1da174272d.61x
Descrição O kernel Linux contém uma falha dentro do driver qed relacionada à função qed mcp trace dump(). A função qed mcp cmd and union() pode causar atrasos superiores a 5 segundos ao chamar qed mcp nvm rd cmd(), potencialmente levando a atrasos no agendamento de threads. O problema surge porque qed mcp trace dump() é chamado a partir do ethtool, onde o sleep é permitido, mas os parâmetros necessários "can sleep" não foram propagados para as funções relacionadas (qed find nvram image() e qed nvram read()). Isso pode resultar em threads ficarem não responsivas por períodos prolongados, conforme demonstrado por atrasos observados superiores a 700ms em ambientes de produção. O stack trace indica que o problema se origina dentro do driver qed durante uma operação do ethtool.
Recomendações Atualize para a versão 4.4.182+ #202104120910+6d1da174272d.61x do kernel Linux ou uma versão posterior.

Exploit

Correção

Assertion Failure

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-75107
BDU:2025-12892
CVE-2023-53509
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Debian
Linux Kernel
Suse
Ethtool
Qed